📌 Resumen ejecutivo

  • 48 noticias analizadas en este informe.
  • Distribución: 20 críticas, 14 altas, 7 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, S2 Grupo's LAB52, The Hacker News, Android Authority….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

20

Campaña GlassWorm utiliza tokens robados de GitHub para inyectar malware en repositorios Python

Origen
The Hacker News

Fecha
2026-03-17T05:05:52.174132+00:00

Resumen
Según The Hacker News, la campaña de malware GlassWorm está llevando a cabo un ataque continuo que utiliza tokens robados de GitHub para inyectar código malicioso en cientos de repositorios Python. El ataque afecta proyectos Python, incluyendo aplicaciones Django, código de investigación en aprendizaje automático, dashboards Streamlit y paquetes PyPI, mediante la adición de código ofuscado en archivos como setup.py, main.py y app.py. Esto representa un riesgo significativo para desarrolladores y usuarios que ejecuten estos proyectos, ya que podrían comprometer la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Resumen semanal: vulnerabilidades 0-day en Chrome, botnets de routers, brecha en AWS y agentes de IA maliciosos

Origen
The Hacker News

Fecha
2026-03-17T05:05:52.658395+00:00

Resumen
Según The Hacker News, esta semana se han detectado múltiples incidentes críticos en ciberseguridad que incluyen vulnerabilidades 0-day en el navegador Chrome, la proliferación de botnets que comprometen routers domésticos, una brecha de seguridad en la infraestructura de AWS y la aparición de agentes de inteligencia artificial maliciosos. Estos eventos representan un riesgo significativo para empresas y usuarios, afectando la seguridad de la información y la estabilidad de infraestructuras críticas.

Enlace
Ver noticia

Campaña de espionaje con puerta trasera DRILLAPP dirigida a Ucrania utilizando depuración de Microsoft Edge para ocultación

Origen
The Hacker News, S2 Grupo's LAB52

Fecha
2026-03-17T05:05:53.594196+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y el equipo de inteligencia de amenazas LAB52 de S2 Grupo, se ha detectado una nueva campaña de ciberespionaje dirigida a entidades ucranianas. Esta campaña, observada en febrero de 2026, utiliza la puerta trasera DRILLAPP que abusa de las funciones de depuración de Microsoft Edge para evadir la detección. Se ha identificado que esta operación comparte similitudes con campañas previas atribuidas al grupo Laundry Bear (también conocido como UAC-0190 o Void Blizzard), que han atacado a las fuerzas de defensa ucranianas. El impacto principal afecta la seguridad de la información y la infraestructura crítica de Ucrania, representando un riesgo significativo para las entidades gubernamentales y militares.

Enlace
Ver noticia

GoPix: troyano bancario brasileño que opera solo en memoria y usa PAC para ataques MITM

Origen
Kaspersky GReAT

Fecha
2026-03-17T05:05:54.096636+00:00

Resumen
Según Kaspersky GReAT, el troyano bancario brasileño GoPix destaca por su complejidad y uso exclusivo de implantes en memoria, lo que dificulta su detección. Utiliza archivos Proxy AutoConfig para realizar ataques man-in-the-middle y se propaga mediante malvertising en Google Ads, poniendo en riesgo la seguridad de usuarios y entidades financieras.

Enlace
Ver noticia

Nuevo malware evidencia aumento en el ataque sistemático a infraestructuras de red

Origen
Chris Garland

Fecha
2026-03-17T05:05:55.721195+00:00

Resumen
Según Chris Garland, se ha detectado un nuevo malware que refleja un cambio fundamental en la superficie de ataque empresarial, con un aumento sistemático en la explotación de infraestructuras de red por parte de actores maliciosos, desde APTs estatales hasta grupos de ransomware. Este fenómeno ha sido documentado por Eclypsium, Verizon y Google, evidenciando un riesgo creciente para la seguridad de las redes empresariales.

Enlace
Ver noticia

Ciberataque a Stryker elimina decenas de miles de dispositivos sin necesidad de malware

Origen
Ionut Ilascu

Fecha
2026-03-17T05:05:55.962618+00:00

Resumen
Según Ionut Ilascu, un ciberataque reciente dirigido a la empresa de tecnología médica Stryker se limitó a su entorno interno de Microsoft y logró borrar remotamente decenas de miles de dispositivos de empleados sin utilizar malware. Este incidente evidencia un ataque sofisticado que afecta la seguridad de la infraestructura y pone en riesgo la continuidad operativa de la compañía.

Enlace
Ver noticia

Vulnerabilidad en Wing FTP Server explotada activamente según CISA

Origen
Sergiu Gatlan, BleepingComputer

Fecha
2026-03-17T05:05:56.148988+00:00

Resumen
Según múltiples fuentes, incluyendo a Sergiu Gatlan y BleepingComputer, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha alertado sobre una vulnerabilidad en Wing FTP Server que está siendo explotada activamente. Esta falla podría permitir ataques de ejecución remota de código, poniendo en riesgo a agencias gubernamentales y organizaciones que utilicen este servidor FTP. Se recomienda asegurar las instancias de Wing FTP Server para mitigar posibles compromisos.

Enlace
Ver noticia

Interrupción de Microsoft Exchange Online bloquea acceso a buzones

Origen
Sergiu Gatlan

Fecha
2026-03-17T05:05:56.642682+00:00

Resumen
Según Sergiu Gatlan, Microsoft está trabajando para resolver una interrupción en Exchange Online que impide a los usuarios acceder a sus buzones y calendarios. Este incidente afecta la productividad de empresas y usuarios que dependen del servicio para comunicaciones y gestión de agendas.

Enlace
Ver noticia

Hackers vinculados a China atacan a militares asiáticos en operación de espionaje prolongada

Origen
SecurityWeek

Fecha
2026-03-17T05:05:57.56645+00:00

Resumen
Según SecurityWeek, hackers patrocinados por el estado vinculados a China llevaron a cabo una operación de espionaje dirigida a fuerzas militares en Asia. Utilizaron herramientas personalizadas y permanecieron inactivos en los sistemas comprometidos durante meses, lo que indica un enfoque paciente y sofisticado para la obtención de información sensible.

Enlace
Ver noticia

Intento de hackeo reportado en el Centro de Investigación Nuclear de Polonia

Origen
SecurityWeek

Fecha
2026-03-17T05:05:58.070677+00:00

Resumen
Según SecurityWeek, se ha reportado un intento de hackeo en el Centro de Investigación Nuclear de Polonia. Las evidencias iniciales sugieren que Irán podría estar detrás del ataque, aunque las autoridades reconocen que podría tratarse de una operación de falsa bandera. Este incidente representa un riesgo significativo para la seguridad de infraestructuras críticas y podría afectar la estabilidad y seguridad nacional.

Enlace
Ver noticia

El cibercrimen se dispara un 245% desde el inicio de la guerra en Irán

Origen
Jessica Lyons, The Register

Fecha
2026-03-17T05:05:58.610689+00:00

Resumen
Según Jessica Lyons en The Register, el cibercrimen ha aumentado un 245% desde el comienzo de la guerra en Irán. Este incremento significativo afecta a empresas y usuarios, aumentando los riesgos de ataques cibernéticos y comprometiendo la seguridad de infraestructuras críticas.

Enlace
Ver noticia

Campaña de ciberespionaje de hackers vinculados a China en organizaciones militares del Sudeste Asiático

Origen
Dark Reading

Fecha
2026-03-17T05:05:59.178136+00:00

Resumen
Según Dark Reading, se ha descubierto una extensa campaña de ciberespionaje llevada a cabo por hackers con nexos en China que han utilizado puertas traseras novedosas y técnicas de evasión conocidas para mantener un acceso persistente a organizaciones militares en el Sudeste Asiático. Esta actividad representa un riesgo significativo para la seguridad regional y la integridad de la información sensible en dichas infraestructuras.

Enlace
Ver noticia

CVE-2026-4270: Vulnerabilidad de bypass en restricción de acceso a archivos en AWS API MCP Server

Fecha
2026-03-17T05:05:59.885786+00:00

Resumen
Según AWS, se ha identificado la vulnerabilidad CVE-2026-4270 en el AWS API MCP Server, un servidor que permite a asistentes de IA interactuar con servicios AWS mediante comandos CLI. Esta falla afecta a las versiones entre 0.2.14 y 1.3.9 y permite eludir las restricciones de acceso a archivos locales, exponiendo contenidos arbitrarios en el contexto del cliente MCP. Esto representa un riesgo significativo para la seguridad de la infraestructura y los datos de las empresas que utilizan estas versiones, pudiendo comprometer la confidencialidad de la información almacenada localmente.

Enlace
Ver noticia

CVE-2026-4269: Vulnerabilidad crítica en Bedrock AgentCore Starter Toolkit permite ejecución remota de código

Fecha
2026-03-17T05:06:00.084444+00:00

Resumen
Según AWS, se ha identificado una vulnerabilidad crítica (CVE-2026-4269) en el Bedrock AgentCore Starter Toolkit anterior a la versión v0.1.13. Esta falla consiste en la ausencia de verificación de propiedad en S3 durante el proceso de construcción, lo que podría permitir a un actor remoto inyectar código y ejecutar comandos arbitrarios en el entorno de ejecución de AgentCore. Solo están afectados los usuarios que construyeron el toolkit después del 24 de septiembre de 2025 y que utilizan versiones anteriores a la v0.1.13. Las versiones iguales o superiores a esta y las construidas antes de esa fecha no presentan riesgo.

Enlace
Ver noticia

Ataque de phishing por voz en Microsoft Teams que llevó a una intrusión de identidad

Origen
Microsoft Incident Response

Fecha
2026-03-17T05:06:00.677198+00:00

Resumen
Según Microsoft Incident Response, una investigación de DART reveló un ataque de phishing por voz a través de una llamada de soporte en Microsoft Teams. Este ataque utilizó técnicas de engaño y herramientas confiables para facilitar intrusiones basadas en la identidad. Se destacan métodos para prevenir este tipo de compromisos que afectan la seguridad de usuarios y organizaciones.

Enlace
Ver noticia

Campaña GlassWorm utiliza abuso de dependencias en extensiones Open VSX para propagar malware

Origen
Múltiples fuentes: CSO Online, Socket Research

Fecha
2026-03-17T05:06:01.288995+00:00

Resumen
Investigadores de Socket han identificado al menos 72 extensiones maliciosas adicionales en el registro Open VSX vinculadas a la campaña GlassWorm desde enero de 2026. Los atacantes abusan de las relaciones de dependencia entre extensiones para distribuir un cargador de malware, utilizando características legítimas como 'extensionPack' y 'extensionDependencies' para transformar extensiones aparentemente benignas en vehículos de entrega transitorios. Esta técnica mejora la evasión y la supervivencia del malware, que imita herramientas populares para desarrolladores, incluyendo utilidades para AI. Aunque Open VSX ha eliminado la mayoría de las extensiones maliciosas, algunas permanecen activas, lo que indica que la amenaza continúa. Se recomienda a las organizaciones auditar las dependencias de extensiones, monitorear actualizaciones y restringir instalaciones a editores confiables para mitigar este vector de ataque en la cadena de suministro de software.

Enlace
Ver noticia

Nueve vulnerabilidades críticas en AppArmor de Linux permiten escalada de privilegios y comprometen más de 12 millones de sistemas empresariales

Origen
Qualys, CSO Online

Fecha
2026-03-17T05:06:01.458509+00:00

Resumen
Según múltiples fuentes, investigadores de Qualys han revelado nueve vulnerabilidades críticas en AppArmor, el módulo de seguridad de Linux activado por defecto en distribuciones como Ubuntu, Debian y SUSE. Estas fallas, denominadas 'CrackArmor', permiten a un atacante local sin privilegios obtener acceso root completo, escapar del aislamiento de contenedores y provocar caídas del sistema sin necesidad de credenciales administrativas. Las vulnerabilidades existen desde la versión 4.11 del kernel Linux (2017) y afectan a más de 12.6 millones de instancias empresariales, incluyendo entornos Kubernetes, IoT y edge. El problema central es un fallo de diseño tipo 'confused deputy' que permite manipular perfiles de seguridad de AppArmor mediante herramientas del sistema, facilitando la eliminación de protecciones críticas y bloqueo de accesos remotos. Se demostró una cadena completa de escalada de privilegios en Ubuntu Server con Postfix, forzando a Sudo a ejecutar comandos arbitrarios como root. Además, se identificaron cuatro vulnerabilidades a nivel kernel que permiten desde reinicios forzados hasta lectura de memoria protegida y escalada de privilegios, incluso con mitigaciones modernas. No se han asignado CVEs aún, pero ya existen parches disponibles tras un proceso coordinado de ocho meses con desarrolladores y equipos de seguridad. La recomendación es aplicar urgentemente las actualizaciones para mitigar estos riesgos críticos.

Enlace
Ver noticia

Campañas avanzadas de ClickFix utilizan más de 250 sitios WordPress para distribuir infostealers con técnicas sofisticadas de evasión

Origen
Múltiples fuentes: CSO Online, Rapid7, Microsoft, ESET, Sekoia

Fecha
2026-03-17T05:06:01.872615+00:00

Resumen
Una campaña activa desde diciembre de 2025 ha comprometido más de 250 sitios WordPress en 12 países, incluyendo medios regionales, negocios locales y la web oficial de un candidato al Senado de EE. UU., para distribuir malware infostealer mediante técnicas de ingeniería social ClickFix. Los atacantes usan un falso CAPTCHA de Cloudflare que induce a las víctimas a ejecutar comandos maliciosos en Windows, empleando un cargador en memoria llamado DoubleDonut que inyecta payloads en procesos legítimos para evadir detección. Se han identificado tres infostealers, incluyendo dos nuevos denominados Impure Stealer y VodkaStealer, que utilizan cifrado simétrico y detección de entornos sandbox. Microsoft detectó una variante que usa Windows Terminal en lugar del diálogo Ejecutar para lanzar Lumma Stealer y NetSupport RAT. ESET reporta un aumento del 517% en ataques ClickFix, adoptados incluso por grupos estatales como Lazarus, MuddyWater y APT28. Se recomienda a los administradores de WordPress proteger sus paneles de acceso y aplicar las reglas YARA e indicadores de compromiso publicados por Rapid7.

Enlace
Ver noticia

El 90% de los ciberataques explota vulnerabilidades en Active Directory

Origen
CyberSecurity News

Fecha
2026-03-17T05:06:02.310866+00:00

Resumen
Según el último informe del Instituto Nacional de Ciberseguridad (INCIBE), durante 2025 se gestionaron 122.223 incidentes de ciberseguridad, un 26% más que en el periodo anterior. El 90% de estos ataques explota vulnerabilidades en Active Directory, lo que evidencia la creciente sofisticación de las amenazas y la importancia crítica de proteger esta infraestructura para evitar compromisos en empresas y sistemas.

Enlace
Ver noticia

El conflicto en Irán intensifica las operaciones de ciberespionaje

Origen
CyberSecurity News

Fecha
2026-03-17T05:06:02.50612+00:00

Resumen
Según CyberSecurity News, investigadores de Proofpoint han detectado un aumento significativo en operaciones de ciberespionaje relacionadas con el conflicto en Irán. Estas actividades se dirigen principalmente a entidades gubernamentales y diplomáticas en Oriente Próximo, y se mantienen activas a pesar del cierre de internet impuesto por el gobierno iraní. Este incremento en la ciberactividad representa un riesgo elevado para la seguridad de la información y la estabilidad de infraestructuras críticas en la región.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

14

Campañas ClickFix distribuyen el infostealer MacSync en macOS mediante instaladores falsos de herramientas de IA

Origen
The Hacker News

Fecha
2026-03-17T05:05:53.27431+00:00

Resumen
Según The Hacker News, se han identificado tres campañas diferentes de ClickFix que actúan como vectores de entrega para el infostealer MacSync dirigido a sistemas macOS. Estas campañas utilizan instaladores falsos de herramientas de inteligencia artificial para engañar a los usuarios y lograr que copien y ejecuten comandos maliciosos. Este método, basado en la interacción directa del usuario, resulta especialmente efectivo contra usuarios que no comprenden las implicaciones de ejecutar dichos comandos, poniendo en riesgo la seguridad de la información en dispositivos macOS.

Enlace
Ver noticia

Evaluación de la amenaza Boggy Serpens: ciberespionaje iraní con malware potenciado por IA

Origen
Unit 42

Fecha
2026-03-17T05:05:55.249871+00:00

Resumen
Unit 42 informa que el grupo de amenazas iraní Boggy Serpens ha evolucionado su ciberespionaje mediante el uso de malware mejorado con inteligencia artificial y técnicas avanzadas de ingeniería social. Este grupo mantiene un enfoque persistente en sus objetivos, representando un riesgo significativo para la seguridad de la información de empresas y organizaciones.

Enlace
Ver noticia

Evolución de las amenazas cibernéticas iraníes: desde malware wiper MBR hasta la weaponización de identidades

Origen
Unit 42

Fecha
2026-03-17T05:05:55.478487+00:00

Resumen
Según Unit 42, las operaciones cibernéticas iraníes han evolucionado desde el uso de malware personalizado para borrar el registro de arranque maestro (MBR) hasta la explotación de herramientas administrativas legítimas y la weaponización de identidades. Esta evolución representa un aumento en la sofisticación y el alcance de las amenazas, afectando la seguridad de infraestructuras críticas y la protección de datos de empresas y usuarios.

Enlace
Ver noticia

UK’s Companies House confirma fallo de seguridad que expuso datos empresariales

Origen
Sergiu Gatlan

Fecha
2026-03-17T05:05:56.389576+00:00

Resumen
Según Sergiu Gatlan, Companies House, la agencia gubernamental británica que gestiona el registro de empresas en el Reino Unido, confirmó que su servicio WebFiling estuvo expuesto a una vulnerabilidad de seguridad desde octubre de 2025, lo que permitió la exposición de datos empresariales sensibles. El servicio fue cerrado temporalmente para corregir el fallo y ya ha sido restablecido. No se especifica el alcance exacto de la información comprometida ni si hubo accesos maliciosos.

Enlace
Ver noticia

Oracle EBS Hack: Solo 4 grandes corporaciones aún no se pronuncian sobre el impacto potencial

Origen
Eduard Kovacs, SecurityWeek

Fecha
2026-03-17T05:05:57.176504+00:00

Resumen
Según Eduard Kovacs y SecurityWeek, tras un ataque al sistema Oracle EBS, solo cuatro grandes empresas —Broadcom, Bechtel, Estée Lauder y Abbott Technologies— no han emitido declaraciones públicas sobre el posible impacto. Este silencio genera incertidumbre sobre las consecuencias para la seguridad y operaciones de estas corporaciones.

Enlace
Ver noticia

Ejecutivo de firma de seguridad objetivo de sofisticado ataque de phishing

Origen
SecurityWeek

Fecha
2026-03-17T05:05:57.366962+00:00

Resumen
Según SecurityWeek, un ejecutivo de una firma de seguridad fue objetivo de un ataque de phishing sofisticado que utilizó un correo electrónico firmado con DKIM, infraestructura de redirección confiable, servidores comprometidos y páginas de phishing protegidas por Cloudflare. Este ataque demuestra la evolución de las técnicas de phishing, poniendo en riesgo la seguridad de ejecutivos y potencialmente comprometiendo información sensible de la empresa.

Enlace
Ver noticia

Campaña de robo de credenciales dirigida a usuarios de VPN por Storm-2561

Origen
Ionut Arghire

Fecha
2026-03-17T05:05:57.741193+00:00

Resumen
Según SecurityWeek, el grupo de amenazas Storm-2561 está distribuyendo clientes VPN falsos mediante técnicas de SEO poisoning para propagar troyanos que roban información de inicio de sesión. Esta campaña afecta a usuarios de VPN, poniendo en riesgo la seguridad de sus credenciales y, por ende, la integridad de las conexiones remotas y la seguridad de las infraestructuras corporativas.

Enlace
Ver noticia

ForceMemo: Repositorios Python comprometidos tras campaña GlassWorm

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-03-17T05:05:57.902168+00:00

Resumen
Según SecurityWeek, cientos de cuentas de GitHub fueron accedidas utilizando credenciales robadas en la campaña GlassWorm relacionada con VS Code. Este incidente afecta la seguridad de repositorios Python, poniendo en riesgo proyectos y código fuente de desarrolladores y empresas que dependen de estas plataformas.

Enlace
Ver noticia

Posible nuevo avance en factorización cuántica

Origen
Bruce Schneier

Fecha
2026-03-17T05:05:58.251475+00:00

Resumen
Según Bruce Schneier, existe un posible nuevo resultado teórico que mejora la velocidad de factorización de números grandes mediante computación cuántica. Aunque Schneier se muestra escéptico y no está cualificado para evaluar el hallazgo, de confirmarse, este avance podría acercar la capacidad de romper cifrados basados en RSA, afectando la seguridad criptográfica actual.

Enlace
Ver noticia

Intuitive revela ataque de phishing que afecta su negocio de cirugía robótica

Origen
Jessica Lyons / The Register

Fecha
2026-03-17T05:05:58.424179+00:00

Resumen
Según Jessica Lyons en The Register, la empresa Intuitive, especializada en cirugía robótica, ha revelado haber sufrido un ataque de phishing. Este incidente podría comprometer la seguridad de información sensible relacionada con sus operaciones quirúrgicas, afectando potencialmente la confianza de clientes y socios en la integridad de sus sistemas.

Enlace
Ver noticia

La IA impulsa un aumento significativo en la productividad de los ciberdelincuentes

Origen
Connor Jones / The Register

Fecha
2026-03-17T05:05:58.838513+00:00

Resumen
Según Connor Jones en The Register, la inteligencia artificial está facilitando a los ciberdelincuentes mejorar notablemente su productividad, permitiéndoles automatizar y escalar ataques con mayor eficacia. Este avance representa un riesgo creciente para empresas y usuarios, que enfrentan amenazas más sofisticadas y rápidas.

Enlace
Ver noticia

Evolución del malware GlassWorm para ocultarse en dependencias

Origen
Dark Reading

Fecha
2026-03-17T05:05:59.38219+00:00

Resumen
Según Dark Reading, se han identificado decenas de extensiones maliciosas del malware GlassWorm que incorporan nuevas técnicas de evasión para ocultarse en dependencias de software. Esta evolución aumenta la dificultad para detectar y mitigar las amenazas, afectando la seguridad de aplicaciones y poniendo en riesgo a empresas y usuarios que dependen de estas librerías.

Enlace
Ver noticia

Campaña de phishing mediante abuso de LiveChat para robar datos personales y de tarjetas de crédito

Origen
Elizabeth Montalbano

Fecha
2026-03-17T05:05:59.72198+00:00

Resumen
Según Elizabeth Montalbano, se ha detectado una campaña de ingeniería social que utiliza la plataforma LiveChat para hacerse pasar por servicios legítimos como PayPal y Amazon. Los atacantes interactúan con usuarios a través del chat de soporte al cliente para obtener información sensible, incluyendo datos de tarjetas de crédito y datos personales.

Enlace
Ver noticia

Keylogger: Definition, Funktionsweise, Einsatzzwecke und Schutzmaßnahmen

Origen
CSO Online

Fecha
2026-03-17T05:06:01.086066+00:00

Resumen
Múltiples fuentes: CSO Online, Computerwoche, Morphisec, ObserveIT. Keylogger sind Überwachungssoftware, die Tastatureingaben aufzeichnen und an Dritte senden. Sie werden von Cyberkriminellen genutzt, um sensible Daten wie Passwörter, Bankdaten und geistiges Eigentum zu stehlen, die oft auf Darknet-Marktplätzen gehandelt werden. Keylogger können hardware- oder softwarebasiert sein und erfassen teils auch Anrufe, GPS-Daten und Screenshots. Neben kriminellen Zwecken werden Keylogger auch legal in Unternehmen für Troubleshooting, Compliance-Überwachung und forensische Analysen eingesetzt. Infektionswege sind u.a. infizierte Domains, Malware-Apps, Phishing-E-Mails und USB-Laufwerke. Moderne Keylogger umgehen oft Antiviren-Software und werden mit Ransomware oder Botnet-Code kombiniert. Schutzmaßnahmen umfassen Überwachung von Prozessen, aktuelle Virenschutzsoftware, Anti-Keylogger-Tools, virtuelle Tastaturen, Deaktivierung selbstausführender Dateien und strikte Kennwortrichtlinien mit Multi-Faktor-Authentifizierung. Historisch wurden Keylogger bereits in den 1970er Jahren vom sowjetischen Geheimdienst eingesetzt; bekannte Fälle umfassen HP-Laptops mit vorinstallierten Keyloggern.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

7

Android 17 bloquea apps no accesibles para prevenir abuso del API de accesibilidad

Origen
The Hacker News, Android Authority

Fecha
2026-03-17T05:05:53.816784+00:00

Resumen
Según múltiples fuentes, Android 17 Beta 2 incorpora una nueva función de seguridad dentro del Modo de Protección Avanzada (AAPM) que impide que aplicaciones no diseñadas para accesibilidad utilicen el API de servicios de accesibilidad. Esta medida busca prevenir abusos maliciosos de esta API que podrían comprometer la seguridad del dispositivo. El AAPM, introducido en Android 16, activa un modo de protección reforzada para los usuarios, y esta actualización mejora la defensa contra malware que explota accesos indebidos a funciones de accesibilidad.

Enlace
Ver noticia

Detección de escaneos con prefijo '/proxy/' para identificar servidores proxy

Origen
ISC SANS

Fecha
2026-03-17T05:05:54.849517+00:00

Resumen
Según ISC SANS, los intentos de encontrar servidores proxy son uno de los escaneos más comunes detectados en honeypots. Normalmente, los atacantes usan encabezados host o incluyen el nombre del host en la URL para activar el reenvío del proxy. Recientemente, se ha observado un patrón diferente que utiliza prefijos comunes en URLs como '/proxy/' para detectar servidores proxy, lo que podría facilitar ataques posteriores.

Enlace
Ver noticia

Shadow AI se expande sin control en entornos SaaS y cómo asegurar su uso

Origen
Nudge Security

Fecha
2026-03-17T05:05:56.831847+00:00

Resumen
Según Nudge Security, Shadow AI se está extendiendo silenciosamente en entornos SaaS debido a la adopción de nuevas herramientas de inteligencia artificial por parte de empleados sin supervisión de TI. La empresa recomienda que los equipos de seguridad identifiquen las aplicaciones de IA, monitoricen su uso y gestionen las actividades de IA riesgosas para proteger la infraestructura y los datos corporativos.

Enlace
Ver noticia

Microsoft retira de la tienda la app Samsung Galaxy Connect que bloqueaba la unidad C: en Windows

Origen
Sergiu Gatlan

Fecha
2026-03-17T05:05:57.007684+00:00

Resumen
Microsoft ha retirado la aplicación Samsung Galaxy Connect de la Microsoft Store debido a que causaba problemas en ciertos modelos Samsung Galaxy Book 4 y equipos de escritorio con Windows 11, específicamente bloqueando la unidad C: del sistema operativo, lo que afectaba la funcionalidad y estabilidad de los dispositivos.

Enlace
Ver noticia

Entrevista sobre gobernanza de IA y lanzamiento del libro 'Code War' de Allie Mellen

Origen
Security Weekly

Fecha
2026-03-17T05:05:59.003558+00:00

Resumen
Según Security Weekly, Jeremy Snyder de FireTail aborda el problema de la gobernanza de la inteligencia artificial, destacando el desafío del 'AI shadow IT' que afecta la gestión de riesgos en empresas. Además, Allie Mellen presenta su nuevo libro 'Code War: How Nations Hack, Spy, and Shape the Digital Battlefield', que ofrece perspectiva sobre las ciberoperaciones en el conflicto en Irán, incluyendo ataques con wipers a compañías de salud y afectaciones a centros de datos de grandes proveedores como AWS. También se discuten novedades en seguridad empresarial, como avances en gestión de vulnerabilidades, nuevas herramientas gratuitas, informes y brechas recientes.

Enlace
Ver noticia

Lecciones de ciberseguridad de los Juegos Olímpicos: de París 2024 a Milán Cortina 2026

Origen
Kristina Beek

Fecha
2026-03-17T05:05:59.55214+00:00

Resumen
Según Kristina Beek, Franz Regul, ex CISO de los Juegos Olímpicos de París 2024, enfrentó desafíos únicos en ciberseguridad para proteger el evento de amenazas en evolución. La experiencia adquirida servirá para fortalecer la seguridad en los próximos Juegos Olímpicos de Milán Cortina 2026, mejorando la protección de infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

Qué se necesita para ganar el rol de CSO en la era actual

Origen
CSO Online

Fecha
2026-03-17T05:06:01.694573+00:00

Resumen
De acuerdo con múltiples fuentes, incluyendo a Kanani Breckenridge, Dale Hoak y Russ Kirby, el rol de CSO y CISO ha evolucionado de ser un puesto técnico a uno de liderazgo estratégico en la alta dirección. Hoy en día, estos ejecutivos deben gestionar riesgos empresariales, cumplimiento normativo y continuidad de negocio, además de impulsar la confianza y el valor de la empresa. Se espera que gobiernen la explosión de la inteligencia artificial generativa, operen como facilitadores del negocio y aborden regulaciones como las reglas de divulgación de la SEC o la Ley de IA de la UE como escudos estratégicos. Los candidatos ideales tienen experiencia profunda en gestión de identidad y acceso, migraciones multicloud y comprensión de riesgos asociados a IA. Además, deben dominar la automatización de seguridad y el monitoreo continuo para escalar programas de seguridad. En el ámbito empresarial, la competencia financiera es esencial para traducir inversiones en seguridad en protección de ingresos y reducción de riesgos. Los nuevos CSO enfrentan desafíos como la negociación constante y la necesidad de delegar eficazmente para evitar el agotamiento. Para aspirar a este rol, es crucial cambiar la mentalidad de ser un obstáculo a ser un facilitador, enfocándose en la garantía continua y la transparencia para transformar las conversaciones con el consejo en estratégicas. La experiencia demostrable y la alineación entre autoridad y responsabilidad son claves para el éxito y la sostenibilidad en este puesto.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Por qué la validación de seguridad se está volviendo agentica

Origen
The Hacker News

Fecha
2026-03-17T05:05:53.024279+00:00

Resumen
Según The Hacker News, en organizaciones con infraestructuras de seguridad complejas, las herramientas de validación de seguridad suelen operar de forma aislada, como BAS, pruebas de penetración y escáneres de vulnerabilidades, lo que dificulta obtener una visión integral y coordinada. Esta fragmentación limita la eficacia operativa y la capacidad de respuesta ante amenazas, afectando la seguridad de la información y la gestión de riesgos empresariales.

Enlace
Ver noticia

Cloudflare lanza test gratuito para evaluar la calidad de la conexión a Internet

Origen
Chema Alonso

Fecha
2026-03-17T05:05:54.333011+00:00

Resumen
Según Chema Alonso, el equipo de Radar en Cloudflare ha incorporado un test de velocidad gratuito que mide la calidad de la conexión a Internet, evaluando velocidad de descarga, subida y latencia, además de ofrecer comparativas con conexiones geográficamente cercanas. El test consume 200Mb de tráfico sintético desde la IP del usuario a servidores de Cloudflare. En pruebas realizadas desde Lisboa con conexión IPv6 y cliente WARP, se observó una velocidad por debajo de la media en descarga y subida, y latencias superiores, lo que indica espacio para mejorar con el proveedor local. La herramienta Speed Test de Cloudflare ofrece datos adicionales y permite realizar múltiples pruebas con diferentes tamaños de descarga y subida. Esta solución es útil para usuarios y empresas que deseen evaluar y mejorar la calidad de su conexión, especialmente para actividades sensibles a la latencia como juegos online o videoconferencias. Se recomienda usar el cliente WARP para mejorar seguridad y rendimiento mediante aceleración, protección WAF, IPv6 y cifrado post-cuántico.

Enlace
Ver noticia

ISC Stormcast For Tuesday, March 17th, 2026

Origen
SANS Internet Storm Center

Fecha
2026-03-17T05:05:54.558494+00:00

Resumen
Según SANS Internet Storm Center, el resumen diario de amenazas y eventos de ciberseguridad para el 17 de marzo de 2026 ofrece un análisis actualizado de incidentes recientes, tendencias en ataques y recomendaciones para proteger infraestructuras y sistemas. Este informe es una fuente confiable para profesionales de seguridad que buscan mantenerse informados sobre el panorama actual de amenazas.

Enlace
Ver noticia

Actualización semanal 495: evolución en la gestión de bases de datos y consultas de direcciones de correo

Origen
Troy Hunt

Fecha
2026-03-17T05:05:55.055692+00:00

Resumen
Según Troy Hunt, la gestión de bases de datos para la búsqueda de direcciones de correo ha evolucionado desde un sistema simple con 150 millones de direcciones hasta el uso de funciones serverless, código en el borde y nuevas estructuras de almacenamiento de datos, cambiando significativamente los mecanismos para realizar consultas.

Enlace
Ver noticia

Nuevas innovaciones de Microsoft Purview para Fabric que aceleran de forma segura la transformación con IA

Origen
Darren Portillo

Fecha
2026-03-17T05:06:00.302586+00:00

Resumen
Según Darren Portillo, Microsoft ha presentado nuevas innovaciones en Purview para Fabric que refuerzan la seguridad y gobernanza en la adopción de inteligencia artificial. Estas mejoras están diseñadas para acelerar la transformación con IA de manera segura, asegurando que las organizaciones mantengan el control y la protección de sus datos durante este proceso.

Enlace
Ver noticia

Comparativa de seis frameworks para evaluación de riesgos en ciberseguridad

Origen
CSO Online

Fecha
2026-03-17T05:06:00.874995+00:00

Resumen
Según CSO Online, la tecnología es un activo crítico para las empresas, pero también representa un riesgo significativo. Para gestionar estos riesgos, se presentan seis frameworks populares de evaluación de riesgos, cada uno orientado a áreas específicas: COBIT, FAIR, ISO/IEC 27001, NIST Risk Management Framework, OCTAVE y TARA. COBIT, desarrollado por ISACA, ayuda a gobernar y gestionar la TI empresarial con un enfoque en procesos y métricas. FAIR, del Fair Institute, es un modelo cuantitativo para analizar riesgos financieros relacionados con pérdidas de datos. ISO/IEC 27001 es un estándar internacional para implementar sistemas de gestión de seguridad de la información. El NIST RMF ofrece un proceso estructurado de siete pasos para integrar la gestión de riesgos en el ciclo de vida del sistema, incluyendo seguridad, privacidad y cadena de suministro. OCTAVE, creado por el CERT de Carnegie Mellon, permite identificar activos críticos, amenazas y vulnerabilidades para desarrollar estrategias de protección, con versiones adaptadas a diferentes tamaños de empresa. TARA, de MITRE, es una metodología para identificar y mitigar vulnerabilidades desde etapas tempranas, especialmente útil en estudios de amenazas. Estos frameworks facilitan a las organizaciones entender, analizar y mitigar riesgos tecnológicos y de seguridad, mejorando la resiliencia y cumplimiento normativo.

Enlace
Ver noticia

La formación y seguridad digital de los más jóvenes comienza en el hogar y continúa dentro de las aulas

Origen
CyberSecurity News

Fecha
2026-03-17T05:06:02.669213+00:00

Resumen
Según CyberSecurity News, la educación en seguridad digital debe iniciarse en el hogar y continuar en las aulas para que los menores comprendan la inteligencia artificial y la huella digital. Se destaca la importancia de fomentar el pensamiento crítico frente al uso creciente de la IA en tareas cotidianas y empresariales, para proteger la seguridad y privacidad de los usuarios más jóvenes y adultos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email